Microsoft Entra ID ile çoklu oturum açmayı yapılandırma

Copilot Studio çoklu oturum açmayı (SSO) destekler. SSO, web sitenizdeki aracıların, aracının dağıtıldığı sayfada veya uygulamada oturum açtıklarında müşterilerle oturum açmasına olanak tanır.

Örneğin aracı, kurumsal intranette veya kullanıcının zaten oturum açmış olduğu bir uygulamada barındırılır.

Copilot Studio için SSO'yu yapılandırmanın beş ana adımı vardır:

  1. Aracınız için Microsoft Entra ID kullanarak el ile kimlik doğrulamayı etkinleştirme

  2. Özel tuvaliniz için Microsoft Entra ID içinde bir uygulama kaydı oluşturun.

  3. Microsoft Entra ID'de aracınız için özel bir kapsam tanımlayın.

  4. Özel kapsamı aracı yapılandırmanıza ekleyin.

  5. SSO'yu etkinleştirmek için özel tuval istemci tarafı kodunuzu yapılandırın.

Önkoşullar

Not

Diğer OAuth 2.0 sağlayıcılarını kullanarak SSO'yu yapılandırmak için bkz. Genel OAuth sağlayıcılarıyla çoklu oturum açmayı yapılandırma.

Desteklenen kanallar

Aşağıdaki tabloda, SSO'yu destekleyen kanalların ayrıntıları verilmiştir. Ek kanallar için destek önerilerinizi Copilot Studio fikir forumunda sunabilirsiniz.

Kanal Desteklenir
Azure Bot Hizmeti kanalları Desteklenmez
Özel Web Sitesi Desteklenir
Tanıtım Web Sitesi Desteklenmez
Facebook Desteklenmez
Microsoft Teams1 Desteklenir
Mobil Uygulama Desteklenmez
Customer Service için Çok Yönlü Kanal2 Desteklenir
SharePoint1 Desteklenir

1 Teams kanalına yayın yaparsanız Microsoft Teams'teki aracılar için Microsoft Entra ID ile çoklu oturum açmayı yapılandırma belgesindeki yapılandırma yönergelerini izlemeniz gerekir. Teams SSO ayarlarının o sayfada açıklandığı gibi yapılandırılmaması, kullanıcılarınızın Teams kanalını kullanırken kimlik doğrulamasının her zaman başarısız olmasına neden olur.

2 Yalnızca canlı sohbet kanalı desteklenir. Daha fazla bilgi için bkz. Dynamics 365 Customer Service'e devri yapılandırma.

Önemli

Bir aracı Power Apps portalında yayınlandığında SSO şu anda desteklenmemektedir.

Özel web siteniz için bir uygulama kayıtları oluşturma

SSO'yu etkinleştirmek için iki ayrı uygulama kaydı oluşturun:

  • Aracınız için Microsoft Entra ID kullanıcı kimlik doğrulamasını etkinleştiren bir kimlik doğrulama uygulaması kaydı
  • Özel web sayfanız için SSO'yu etkinleştiren bir tuval uygulaması kaydı

Güvenlik nedenleriyle hem aracı hem de özel web siteniz için aynı uygulama kaydını yeniden kullanmayın.

  1. Kimlik doğrulama uygulaması kaydı oluşturmak için Microsoft Entra ID ile kullanıcı kimlik doğrulamasını yapılandırma bölümündeki talimatları izleyin.

  2. Tuval uygulama kaydı olarak kullanılacak ikinci bir uygulama kaydı oluşturun.

Belirteç değişimi URL'si ekleme

Copilot Studio içindeki Microsoft Entra ID kimlik doğrulama ayarlarını güncellemek için uygulamanızın ve Copilot Studio bilgi paylaşmasına izin verecek token değişim URL'sini ekleyin.

  1. Azure portalında, kimlik doğrulama uygulamanızın kayıt sayfasında Bir API'yi kullanıma sunma bölümüne gidin.

  2. Kapsamlar altında Panoya kopyala simgesini seçin.

  3. Copilot Studio'ta, gezinti menüsünde Ayarlar altında Güvenlik seçeneğini belirleyin ve ardından Kimlik Doğrulaması kutucuğunu seçin.

  4. Belirteç değişimi URL'si (SSO için gereklidir) için daha önce kopyaladığınız kapsamı yapıştırın.

  5. Kaydet'i seçin.

Tuval uygulamanızın istemci kimliğini bir API menüsünü görünür hale getirmek için yapılandırın

  1. Azure portalında, kimlik doğrulama uygulamanızın kayıt sayfasında Genel Bakış bölümüne gidin.

  2. Uygulama (istemci) Kimliği değerini Temel Bilgiler altında kopyalayın.

  3. Gezinti çubuğunda Yönet>Bir API'yi kullanıma sun öğesini seçin.

  4. Yetkilendirilmiş istemci uygulamaları altında, İstemci uygulaması ekle seçeneğini belirleyin ve ardından kopyalanan istemci kimliğini yapıştırın.

  5. Kaydet'i seçin.

Tuval uygulama kaydınızı yapılandırma

  1. Tuval uygulaması kaydınızı oluşturduktan sonra Kimlik doğrulaması'na gidin ve Platform ekle'yi seçin.

  2. Platform yapılandırmaları altında Platform ekle'yi ve ardından SPA'yı seçin.

  3. Yeniden yönlendirme URI'leri altından web sayfanızın URL'sini girin. Örneğin, http://contoso.com/index.html.

    Web'i Yapılandır sayfasının ekran görüntüsü.

  4. Örtük onay ve karma akışlar bölümünde Erişim belirteçleri (örtük akışlar için kullanılır) ve Kimlik belirteçleri (örtük ve karma akışlar için kullanılır) ayarlarını açın.

  5. Yapılandır'ı seçin.

Aracınızın belirteç uç noktası URL'sini bulun

  1. Copilot Studio içinde, aracınızı açın ve sonra Kanallar'ı seçin.

  2. Mobil uygulama'yı seçin.

  3. Belirteç Uç Noktası'nın altında Kopyala'yı seçin.

    Copilot Studio'ta belirteç uç noktası URL'sini kopyalamanın ekran görüntüsü.

Web sayfanızda SSO yapılandırma

Önemli

SharePoint ve Graph Bağlayıcısı veri kaynaklarından AI tarafından oluşturulan yanıtları, SSO özellikli uygulamalardaki kullanıcılar kullanamaz.

Yeniden yönlendirme URL'si için bir web sayfası oluşturmak amacıyla Copilot Studio Örnekler GitHub deposunda sağlanan kodu kullanın. Kodu GitHub deposundan kopyalayın ve aşağıdaki yönergeleri kullanarak değiştirin.

  1. Azure portalda Genel bakış sayfasına gidin ve Uygulama (istemci) kimliğini ve Dizin (kiracı) kimliğinizi, tuval uygulama kaydınızdan kopyalayın.

    Genel Bakış, Uygulama Kimliği ve Dizin Kimliği vurgulanmış olarak Azure portalda Uygulama Kaydına Genel Bakış sayfasının ekran görüntüsü.

  2. Microsoft Kimlik Doğrulama Kitaplığını (MSAL) yapılandırmak için:

    • Uygulama (istemci) kimliğinizeclientId atayın.
    • https://login.microsoftonline.com/ öğesine authority atayın ve sonuna Dizin (kiracı) kimliğinizi ekleyin.

    Örneğin:

    var clientApplication;
        (function (){
        var msalConfig = {
            auth: {
                clientId: '00001111-aaaa-2222-bbbb-3333cccc4444',
                authority: 'https://login.microsoftonline.com/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx'     
            },
    
  3. theURL değişkenini daha önce kopyaladığınız belirteç uç nokta URL'sine ayarlayın. Örneğin:

    (async function main() {
    
        var theURL = "https://<token endpoint URL>"
    
  4. userId değerini özelleştirilmiş bir önek içerecek şekilde düzenleyin. Örneğin:

    var userId = clientApplication.account?.accountIdentifier != null ? 
            ("My-custom-prefix" + clientApplication.account.accountIdentifier).substr(0, 64) 
            : (Math.random().toString() + Date.now().toString()).substr(0,64);
    
  5. Değişikliklerinizi kaydedin.

  6. SSO'nun başarıyla yapılandırıldığını doğrulayın.

    Aracınızı test ederken, SSO başarıyla yapılandırılmadıysa oturum açmanız istenir. Oturum açma işlemi size, sohbet penceresine kopyalamanız gereken bir doğrulama kodu sağlar.

    Bir oturum açma istemi görürseniz, bu yordamın 1 ile 5 arasındaki adımlarını doğru şekilde tamamladığınızdan emin olun. SSO başarıyla yapılandırılırsa, oturum açmanız istenmez.

    Not

    GitHub deposundaki kod, kullanıcıların oturum açma düğmesini seçmesini gerektirir. Üretimde, düğme işlevini sayfaya gitme gibi daha uygun bir olayla değiştirmek isteyebilirsiniz.